メインコンテンツまでスキップ

Console IP Allowlist を設定する

この機能は、Enterprise プラン以上、および BYOC デプロイメントでのみ使用できます。

デフォルトでは、組織の web コンソールには任意の IP アドレスからアクセスできます。アクセスを制限してセキュリティを強化するには、console IP allowlist を設定し、オフィスネットワークの IP など、指定したアドレスからのみ web コンソールにアクセスできるようにします。

The console IP allowlist applies only to the organization web console. It does not control access to project クラスター. To restrict access to クラスター, see Set up クラスター IP Allowlist.

制限事項​

  • Your Zilliz Cloud organization should have at least one running Dedicated クラスター in an Enterprise project.

  • 組織には有効な支払い方法が必要です。

  • あなたが Organization Owner である必要があります。

  • console allowlist に追加できる IP は最大 100 個までです。

IP アドレスを追加する​

allowlist には、IPv4 アドレス(例: 192.168.0.0)または CIDR ブロック(192.168.0.0/24)を追加できます。

ロックアウトを避けるため、現在の IP と頻繁に使用する IP を追加することを推奨します。

Notes

0.0.0.0/0 は任意の IP からのアクセスを許可します。

console IP allowlist への更新は 30 秒以内に反映されます。

以下のデモは、allowlist に IP アドレスを追加する方法を示しています。

IP アドレスを表示する​

allowlist を設定した後は、いつでも IP を確認できます。

以下のデモは、allowlist 内の IP アドレスを表示する方法を示しています。

IP アドレスを削除する​

IP または CIDR エントリを削除して、その送信元からのコンソールアクセスを拒否できます。すべてのエントリを削除すると、コンソールは任意の IP からアクセス可能になります。

Notes

console IP allowlist への更新は 30 秒以内に反映されます。

以下のデモは、allowlist から IP アドレスを削除する方法を示しています。

FAQ​

  1. ロックアウトされた場合はどうすればよいですか?

    ロックアウトされると、以下の画面が表示されます。

    YGKLbTmW7oYJkIxuyx2cf6cvnwh

    次の復旧方法をお試しください。

    • allowlist に含まれている IP のネットワークから接続する(例: オフィス VPN)。

    • まだアクセスできる Organization Owner に依頼して、新しい IP を追加してもらう。

    • どの owner もコンソールにアクセスできない場合は、サポートを受けるために support に連絡 してください。

  2. console IP allowlist を更新すると、現在サインインしているユーザーにはどう影響しますか?

    更新は新しいサインインに適用されます。既存のセッションは通常、有効期限が切れるかユーザーがサインアウトするまで継続します。allowlist をすぐに適用するには、組織のユーザーにログアウトして再度ログインするよう依頼してください。

  3. SSO または MFA は console IP allowlist をバイパスしますか?

    いいえ。SSO、MFA、および組織の console IP allowlist は、それぞれ独立した制御です。

  4. Does the organization console IP allowlist affect クラスター access?

    No. The console IP allowlist only restricts access to the web console. To restrict access to クラスター, configure the クラスター IP allowlist.

  5. 動的 IP を使用している場合はどうなりますか?

    インターネットサービスプロバイダー(ISP)がアドレスをローテーションする場合は、その範囲をカバーする小さな CIDR(例: /29 または /28)の許可を検討してください。